SAML 2.0
SEI prend en charge l'intégration de l'authentification unique (SSO) uvia le protocole SAML 2.0. Cela permet une authentification sécurisée et unifiée avec les fournisseurs d’identité de votre organisation, et offre aux utilisateurs un accès fluide à SEI dans l’ensemble de l’environnement.
Pour plus de détails sur les claims SAML et la configuration avancée, consultez Personnaliser les claims des jetons SAML.
important
Pour des raisons de sécurité et de conformité :
- Évitez les configurations multitenant – privilégiez le mode single‑tenant afin de réduire les risques d’accès inter‑locataires.
- Évitez d’utiliser l’adresse e‑mail comme identifiant utilisateur – les e‑mails peuvent changer et ne sont pas toujours uniques. Préférez les claims tels que
oidousub.
| Méthode SSO | Description |
|---|---|
| Azure | Configurez un SSO SAML sécurisé entre Azure Active Directory et SEI, permettant aux utilisateurs de se connecter avec leurs identifiants Microsoft. |
| Okta | Configurez une intégration SAML SSO avec Okta pour SEI et le complément Excel (Add‑in). Créez une application Okta distincte pour chaque composant. |
| OneLogin | Mettez en place un SSO SAML avec OneLogin pour offrir un accès centralisé à SEI et au complément Excel (Add‑in). Créez une application distincte pour chaque composant. |
Authentification unique (SSO) Azure
Configurez le domaine Azure
- Connectez-vous au portail Microsoft Azure.
- Dans Services Azure, sélectionnez Applications d'entreprise. Cliquez sur Autres services si l’option n’apparaît pas.
- Cliquez sur Nouvelle application, puis sur Créer votre propre application.
- Saisissez un nom pour votre application et cliquez sur Créer.
- Sous Commencer, cliquez sur Configurer l'authentification unique.
- Sélectionnez SAML comme méthode SSO.
- Complétez les sections Configuration SAML de base et Attributs et claims utilisateur.
Configuration SAML de base
- Dans l'onglet Authentification unique, cliquez sur l'icône de crayon à côté de Configuration SAML de base.
- Dans le champ Identifiant (Entity ID), copiez l'URL Entity ID fournie par SEI.
Exemple : pour une adresse serveurbiwebserver.mycompany.com:444, utilisez l’identifiant unique indiqué par votre serveur ou certificat. - Dans URL de réponse (URL du service de consommation d'assertions), copiez l'URL ACS (SAML2) depuis SEI — pour l’application et pour le complément Excel (Add‑in).
- Dans URL de connexion, saisissez l’URL de connexion directe à votre application Web (par exemple,
https://yourserver:81). - Cliquez sur Sauvegarder pour enregistrer.
- Allez dans l'onglet Utilisateurs et groupes.
- Cliquez sur Ajouter un utilisateur/groupe pour attribuer les utilisateurs et groupes autorisés à utiliser le SSO.
Attributs et claims utilisateur
- Dans l'onglet Authentification unique, cliquez sur l'icône crayon à côté de Attributs et claims utilisateur. La page Gérer les revendications s’affiche.
- Cliquez sur Ajouter une nouvelle revendication.
- Pour Nom, saisissez
mailnickname. - Dans Source, sélectionnez Attribut.
- Pour Attribut source, saisissez
user.mailnickname. - Cliquez sur Sauvegarder pour valider.
Télécharger le certificat
- Dans l'onglet Authentification unique, faites défiler jusqu'